Guia de implementação: Inscreva dispositivos que utilizem a gestão de aplicações sem inscrição (MAMWE) em Microsoft Intune

O MAM-WE não é um método tradicional de "inscrição", uma vez que utiliza o perfil de configuração de aplicações para implementar ou configurar aplicações em dispositivos. Os dispositivos não estão matriculados. Quando combinado com políticas de proteção de aplicações, pode proteger os dados dentro de uma aplicação.

O MAM-WE é comumente utilizado para dispositivos pessoais ou para trazer os seus próprios dispositivos (BYOD). Ou, usado para dispositivos geridos que precisam de segurança extra. O MAM-WE é também uma opção para utilizadores que não matriculam os seus dispositivos pessoais, mas ainda precisam de acesso a e-mails de organização, Teams reuniões, e muito mais.

O MAM-WE está disponível nas seguintes plataformas:

  • Android
  • iOS/iPadOS
  • Windows

Este artigo fornece recomendações sobre quando usar o MAM-WE. Inclui também uma visão geral das tarefas do administrador e do utilizador. Para obter informações mais específicas sobre o MAM-WE, consulte Microsoft Intune gestão de aplicações.

Dica

Este guia é um ser vivo. Por isso, certifique-se de adicionar ou atualizar as dicas e orientações existentes que considerou úteis.

Antes de começar

Para obter uma visão geral, incluindo quaisquer pré-requisitos específicos do Intune, consulte orientações de implantação: Inscreva dispositivos em Microsoft Intune.

Inscrição MAM-WE

Utilize para dispositivos pessoais ou traga os seus próprios dispositivos (BYOD). Ou, utilize em dispositivos pertencentes à organização que necessitem de configuração específica de aplicações, ou segurança extra de aplicações.


Funcionalidade Use esta opção de inscrição quando
Pretende configurar aplicações específicas e controlar o acesso a estas apps, como Outlook ou Microsoft Teams. ✔️
Os dispositivos são pessoais ou BYOD. ✔️
Tem dispositivos novos ou existentes. ✔️
Precisa de gerir alguns dispositivos, ou um grande número de dispositivos (matrícula a granel). ✔️
Os dispositivos estão associados a um único utilizador. ✔️
Os dispositivos são geridos por outro fornecedor de MDM. ✔️
Utilize a conta de gestor de inscrição do dispositivo (DEM). ✔️
Os dispositivos são propriedade da organização ou da escola.

Não recomendado como o único método de inscrição para dispositivos pertencentes à organização. Os dispositivos pertencentes à organização devem ser matriculados e geridos pela Intune. Se você quer segurança extra para aplicações específicas, em seguida, use a inscrição e MAM-WE juntos.
Os dispositivos são sem utilizador, como quiosque, ou dispositivo dedicado.

Normalmente, os dispositivos sem utilizador ou partilhados são propriedade da organização. Estes dispositivos devem ser matriculados e geridos pela Intune.

Tarefas de administrador do MAM-WE

Esta lista de tarefas fornece uma visão geral. Para obter informações mais específicas, consulte Microsoft Intune gestão de aplicações.

  • Certifique-se de que os seus dispositivos estão suportados.

  • No centro de administração Endpoint Manager, adicione as suas aplicações ou configuure as suas aplicações. Quando as aplicações estão no dispositivo, as aplicações são consideradas "geridas" pela Intune. Depois de adicionar ou configurar a aplicação, crie uma política de proteção de aplicações. Por exemplo, crie uma política que permita ou bloqueie funcionalidades dentro da app, como copiar e colar.

  • Diga aos utilizadores como obter a aplicação. Pode, por exemplo:

    • Direcione os utilizadores para o web site Portal da Empresa em portal.manage.microsoft.com . Quando insinam com as suas credenciais de organização, vêem uma lista de aplicações, incluindo aplicações necessárias. Podem obter as aplicações deste site.
    • Os utilizadores descarreguem e instalem a aplicação Portal da Empresa a partir da loja de aplicações. Uma vez autenticados, os utilizadores podem instalar aplicações, incluindo aplicações necessárias.

Tarefas finais do MAM-WE

As tarefas específicas dependem de como diz aos utilizadores para instalarem as apps.

  • Para instalar as aplicações, os utilizadores podem:

    • Vá à loja de aplicações e descarregue a aplicação.
    • Vá à loja de aplicações e descarregue a aplicação Portal da Empresa. A aplicação Portal da Empresa autentica o utilizador. Abra a aplicação Portal da Empresa e inscreva-se com as suas credenciais de organização ( user@contoso.com ). Eles vêem uma lista de aplicações disponíveis, incluindo aplicações necessárias.
    • Vá ao site da Portal da Empresa portal.manage.microsoft.com em , e inscreva-se com as suas credenciais de organização ( user@contoso.com ). Uma vez assinados, vêem uma lista de aplicações disponíveis, incluindo aplicações necessárias.
  • Após a instalação da app, abrem a app e são solicitados a iniciar seduções com as suas credenciais de organização user@contoso.com ( ). Quando os utilizadores fizerem o sat, poderão ter de reiniciar a aplicação. Após o reinício, os dados da aplicação são "geridos" pela Intune.

  • Algumas plataformas podem necessitar de aplicações específicas para instalar outras aplicações, como Outlook ou Teams. Por exemplo, em dispositivos iOS, os utilizadores devem instalar uma aplicação de corretagem, como a aplicação Microsoft Authenticator. Nos dispositivos Android, os utilizadores devem instalar a aplicação Portal da Empresa.

Passos seguintes